セキュリティ評価基準に関するネットワークスペシャリスト試験

 承知しました ✅

ここでは 「セキュリティ評価基準」(Common Criteria, JIS X 5070 / ISO/IEC 15408 に相当)をテーマとしたネットワークスペシャリスト試験向け問題を 10問セット で作成します。



---


セキュリティ評価基準をテーマとした問題(10問)



---


■ 問題1


セキュリティ評価基準(CC: Common Criteria)の目的として最も適切なものはどれか。

A. ネットワーク回線速度を測定すること

B. 情報システムのセキュリティ機能を評価し、信頼性を保証する枠組みを提供すること

C. バックアップ容量を削減すること

D. システム運用コストを削減すること


正解:B

解説:CCは、セキュリティ機能が要件を満たしているかを第三者的に評価する国際規格。



---


■ 問題2(穴埋め)


セキュリティ評価基準は、製品やシステムのセキュリティ機能を ________ に基づいて評価する枠組みを提供する。


解答:国際標準(ISO/IEC 15408)



---


■ 問題3


セキュリティ評価基準における「評価保証レベル(EAL)」について正しい説明はどれか。

A. 数値が大きいほど評価の厳格さが高い

B. 数値が大きいほど処理速度が速い

C. 数値が大きいほどライセンス料が高い

D. 数値が大きいほど通信速度が改善する


正解:A



---


■ 問題4(誤文訂正)


「EALは0から9までの10段階で定義されている。」


→ 正しくは:EALは1から7までの7段階で定義されている。



---


■ 問題5


セキュリティ評価基準における「セキュリティ目標(ST: Security Target)」の役割として正しいものはどれか。

A. 評価を受ける対象のセキュリティ要件を明確化する文書

B. ネットワークの物理配線図

C. バックアップポリシー

D. 暗号化方式の詳細仕様のみ


正解:A



---


■ 問題6(穴埋め)


セキュリティ評価基準において、評価対象の製品やシステムを ________(TOE: Target of Evaluation)という。


解答:評価対象



---


■ 問題7


セキュリティ評価基準の適用分野として最も適切なものはどれか。

A. OSやネットワーク機器などのIT製品

B. 電源ケーブルの規格

C. 物理的な建築基準

D. ソフトウェアのライセンス料金


正解:A



---


■ 問題8(短文解析)


セキュリティ評価基準に基づく製品評価が「国際相互承認制度(CCRA)」で認められるメリットを簡潔に述べよ。


解答例:一度の評価で複数国で認証が通用し、国際的に信頼される。



---


■ 問題9(穴埋め)


セキュリティ評価基準における保証要件は、開発、試験、 ________ などのプロセスに基づいて評価される。


解答:文書化



---


■ 問題10


セキュリティ評価基準を導入する効果として最も適切なものはどれか。

A. 製品やシステムのセキュリティ信頼性を客観的に示し、利用者や顧客の安心感を高められる

B. ネットワーク速度が改善する

C. サーバの処理能力が自動的に向上する

D. システム稼働率が100%保証される


正解:A



---


✅ これで 「セキュリティ評価基準」 をテーマとした10問が完成しました。


👉 ご希望に応じて、この問題を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオに基づくセキュリティ評価計画問題) に発展させることも可能です。

次はどちらの形式で展開しましょうか?


コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例